使用者 & 電腦
在使用者 & 電腦頁面中,您可以在左側面板檢視網域完整的樹狀結構,而物件資訊則顯示在右側的面板內:
- 類型:包含組織單位、群組、使用者、電腦。
- 名稱:物件名稱會以下方的格式呈現 (不包含組織單位):
網域 NetBIOS 名稱\物件名稱
- 描述:關於該網域物件的敘述。
- DN:辨別名稱 (Distinguished Name,DN) 為網域資料庫內的物件路徑。舉例來說,若使用者的 DN 是「CN=bach,OU=sales,DC=syno,DC=local」,則您可依下方介紹分析其組成:
- CN=bach:使用者名稱為「bach」。
- OU=sales:使用者隸屬的組織單位為「sales」。
- DC=syno,DC=local:使用者所在的網域為「syno.local」。
- 狀態:若網域物件已啟用,其狀態將顯示為正常。反之,狀態將顯示為停用。
以下區塊將引導您如何在 Synology Directory Server 內設定網域物件。
目錄
- 管理組織單位
- 管理群組
- 管理使用者
- 管理電腦
1. 管理組織單位
組織單位 (Organizational Unit,OU) 為一種網域內的容器物件。您可新增所有類型的網域物件至組織單位,包含使用者、群組、電腦、甚至是其他組織單位。組織單位可將網域物件進行階層式管理,這對於部署大量使用者、電腦、群組的網域管理很有幫助。設計縝密的組織單位架構可讓 IT 管理員輕鬆連結群組規則、委派管理任務給特定的網域物件。
若要新增組織單位:
- 前往使用者 & 電腦頁面。
- 從樹狀清單中選擇網域或一個組織單位,並按一下新增 > 組織單位 (OU)。
- 在欄位中為新的組織單位命名,並按一下確定。
- 對新組織單位的母容器按一下右鍵,並按一下重新載入。新增的組織單位將顯示於樹狀清單中。
若要在組織單位中新增物件:
- 在使用者 & 電腦頁面,從樹狀清單中選擇一個組織單位。
- 選擇下列其中一種方法來啟動建立精靈:
- 方法 1:按一下位於樹狀清單上方的新增按鈕,並從下拉式選單中選擇一種網域物件。
- 方法 2:以右鍵按一下樹狀清單中指定的組織單位,接著前往新增並選擇物件類型。
- 方法 3:以右鍵按一下指定組織單位的空白區域,並選擇您需要的物件類型來新增。
- 依照精靈的指示來新增物件。
注意:
- 您可藉由拖拉的方式,將一或多個物件加到樹狀清單中的組織單位。
- 預設的目錄檢視模式僅顯示不屬於任何組織單位的物件。若要檢視所有使用者、群組、電腦、組織單位,請從樹狀清單中選取根目錄 (以您的網域命名) 並按一下右上角的放大鏡圖示。在搜尋列中,請勾選所有子項目以顯示所有物件。
若要刪除組織單位:
- 以右鍵按一下您想要從樹狀清單中刪除的組織單位,並按一下刪除。
- 在跳出的訊息中再按一下刪除來確認刪除。請注意,刪除的組織單位將無法復原。
2. 管理群組
網域群組可讓 IT 管理員指派網域內裝置、應用程式、其他服務的存取權限。您可將網域使用者放入群組,再為該群組套用針對特定服務的存取控制清單 (Access Control List,ACL)。
若要新增群組:
- 在使用者 & 電腦頁面中,按一下新增 > 群組。
- 在輸入群組資訊頁面中設定要新增的群組。
- 確認群組資訊後,按一下套用。
若要編輯群組屬性:
- 選擇您要編輯的群組,並按一下動作 > 編輯。
- 在對應的頁籤中編輯群組屬性。
- 按一下確定來儲存。
注意:
- 若要編輯群組,您也可在使用者 & 電腦頁面中以右鍵按一下群組,再按一下編輯。
若要刪除群組:
- 在使用者 & 電腦頁面中選擇您想要刪除的群組,並按一下動作 > 刪除。
- 在跳出的訊息中按一下刪除來確認刪除。
注意:
- 若要刪除群組,您也可在使用者 & 電腦頁面中以右鍵按一下群組,再按一下刪除。
- 您也可按住 Ctrl 或 Shift 鍵來選取多個群組進行刪除。
- 刪除的群組將無法復原。
3. 管理使用者
網域內的使用者為可存取網域資源的使用者帳號。您組織內的成員可藉由使用者帳號,依照相應的權限來存取網域內的資源。
若要新增使用者:
- 在使用者 & 電腦頁面,從樹狀清單中按一下您想要用來放置使用者的容器。該容器可以是以您網域所命名的容器 (例如:「SYNO.LOCAL」)、Users 容器、或是組織單位。
- 從新增下拉式選單中選擇使用者帳號。新增使用者精靈將會自動開啟。
- 於輸入使用者資訊頁面中設定要新增的使用者。為了加強安全性,強制此帳號須於下次登入時變更密碼預設為勾選。請留意,密碼強度需求視網域規則頁面中設定的密碼規則而定。
- 在加入群組頁面中選擇您想要讓此使用者加入的群組。
- 確認設定後,按一下套用。
注意:
為了符合密碼強度要求,您的密碼至少須遵守下列規則的其中三種:
- 大寫的拉丁字母 (包含 A - Z 及附加符號)、希臘字母、西里爾字母。
- 小寫的拉丁字母 (包含 a - z 及附加符號)、希臘字母、西里爾字母。
- 數字 (0 - 9)。
- 特殊符號,包含 #、$、! 等。
- 不分大小寫的 Unicode 字母,包含亞洲語言的字母。
若要匯入多位使用者:
除了一次新增一位使用者的方式,您也可以依照下列步驟來匯入多個使用者帳號:
- 在使用者 & 電腦頁面,從樹狀清單中按一下您想要用來放置使用者的容器。該容器可以是以您網域所命名的容器 (例如:「SYNO.LOCAL」)、Users 容器、或是組織單位。
- 按一下新增下拉式選單中的匯入使用者。
- 根據您的需求勾選以下選項:
- 覆寫重複的使用者帳號:若您想使用清單中的使用者帳號來取代名稱重複的現有帳號,請勾選此選項。
- 寄通知信給新使用者:若勾選此選項,在新帳號建立完成後,系統會寄送訊息通知該使用者。若要使用此選項,須先前往控制台 > 通知設定 > 電子郵件並啟動電子郵件通知功能。
- 在通知郵件中顯示使用者密碼:若勾選寄通知信給新使用者,可使用此選項。若您想在通知信中顯示密碼,請勾選此選項。
- 匯入的使用者須於第一次登入時變更密碼:若您想強制匯入的使用者於初次登入時變更密碼,請勾選此選項。此設定將能為匯入的使用者帳號增加額外防護。
- 按一下瀏覽以選取要上傳的 .txt 檔案。
- 確認預覽畫面後,按一下確定來匯入使用者。
注意:
準備匯入的檔案時,請輸入每個使用者帳號至不同的列。每個資訊都必須按照下列順序排列,並且以 Tab 鍵來區隔:
- 使用者名稱
- 密碼
- 描述
- 電子郵件
- 名
- 姓
- 全名
- 設定檔路徑
- 登入指令碼
- 家目錄
匯入的檔案必須符合下列的格式需求:
- 使用者清單的檔案格式必須為 UTF-8。
- 各欄位資訊的順序必須正確 (從左到右排列)。
- 匯入的密碼必須符合密碼規則。
- 每列資訊都必須包含九個分隔符號。若想要跳過某個資訊 (例如:描述),您仍須輸入一個 Tab 鍵來區隔此空白值和下一個值 (例如:電子郵件)。
若要編輯使用者屬性:
- 在使用者 & 電腦頁面中選擇您要編輯的使用者,並按一下動作 > 編輯。您可以按住 Ctrl 或 Shift 鍵來選取多個使用者進行編輯。
- 在對應的頁籤中編輯使用者帳號屬性。請參閱下方的注意區塊來了解有關使用者帳號的帳號屬性設定。
- 按一下確定來儲存設定。
注意:
- 若要編輯使用者,您也可在使用者 & 電腦頁面中以右鍵按一下使用者,再按一下編輯。以右鍵按一下使用者時亦會出現停用選項 (停用使用者帳號)。
- 在帳號頁籤中,可調整下列設定:
- 使用者登入名稱:您可在此欄位為使用者重新命名。
- 登入時段:按一下此按鈕來自訂使用者的登入時段。在設定視窗內,按一下拒絕或允許,再選取網格。若要選取一整天或每一天的同一個小時,直接點選當天或該小時即可。設定好排程之後,按一下確定來儲存變更。
- 可用裝置:按一下此按鈕來選擇使用者可存取的裝置。
- 鎖定此帳號:觸發帳號鎖定規則而被鎖定的帳號會啟用此選項。您可以停用此選項來解鎖帳號。
- 強制此帳號須於下次登入時變更密碼:此帳號將在下次登入 Windows 或 Synology NAS 時須強制變更密碼。
- 不允許使用者變更密碼:此使用者將無法自行變更密碼。
- 密碼永遠有效:此使用者的密碼將不會到期。建議僅對管理員帳號啟用此選項。
- 使用可還原加密方式來儲存密碼:啟用此選項可能會降低網域安全性。除非網域用戶端服務的需求優先於密碼安全,否則不建議使用此選項。
- 停用此帳號
- 須使用智慧卡以進行互動式登入
- 禁止委派此機密帳號:網域用戶端裝置上的服務將無法代表此帳號存取資源。
- 此帳號使用 DES 加密:在 Kerberos 驗證過程中,此帳號的密碼將會透過資料加密標準 (Data Encryption Standard,DES) 來加密。
- 此帳號不須 Kerberos 預先認證
- 在設定檔頁籤中,可調整下列設定:
- 使用者設定檔:此功能可讓使用者無論何時存取網域內的裝置,都能有一致的桌面體驗。
- 設定檔路徑:使用者設定檔 (例如:Desktop、Document、Picture 資料夾) 的儲存路徑。若要指派漫遊設定檔給網域使用者,請參閱此文章以了解詳細步驟。
- 登入指令碼:使用者登入 Windows 作業系統時,自動執行的程式腳本。您可以按一下上傳檔案按鈕,上傳 2 MB (含) 以下的 Windows .bat 檔案。
- 家目錄:此功能可讓您將使用者的檔案集中存放,並更有效率地保護資料。
- 本機路徑:將特定的本地資料夾設為家目錄。
- 連接…至:將家目錄設定至您 Synology NAS 特定的遠端共用資料夾上,若啟用此選項,Windows 會自動將此遠端共用資料夾對應至特定的磁碟機代號。若要為網域使用者掛載網路磁碟機,請參閱此文章以了解詳細步驟。
若要刪除使用者:
- 在使用者 & 電腦頁面中選擇您要刪除的使用者,並按一下動作 > 刪除。
- 在跳出的訊息中按一下刪除來確認刪除。
注意:
- 若要刪除使用者,您也可在使用者 & 電腦頁面中以右鍵按一下使用者,再按一下刪除。
- 您可以按住 Ctrl 或 Shift 鍵來選取多個使用者進行刪除。
- 刪除的使用者將無法復原。
4. 管理電腦
在 Synology Directory Server 建立的網域內,電腦可以為工作站、伺服器、NAS。此類型的物件可部署於網域內,供使用者存取。
若要編輯電腦屬性:
- 選擇您要編輯的電腦,並按一下動作 > 編輯。
- 編輯電腦的描述。
- 按一下確定來儲存設定。
注意:
- 若要編輯電腦,您也可在使用者 & 電腦頁面中以右鍵按一下電腦,再按一下編輯。
若要刪除電腦:
- 在使用者 & 電腦頁面中選擇您要刪除的電腦,並按一下動作 > 刪除。
- 在跳出的訊息中按一下刪除來確認刪除。
注意:
- 若要刪除電腦,您也可在使用者 & 電腦頁面中以右鍵按一下電腦,再按一下刪除。
- 您也可按住 Ctrl 或 Shift 鍵來選取多台電腦進行刪除。
- 刪除的電腦將無法復原。